Перейти к основному содержанию
Реклама
Прямой эфир
Мир
В ЕП предупредили о последствиях для ЕС из-за ответа Трампу на пошлины
Мир
Index сообщило о планах Венгрии сохранить сотрудничество с РФ
Экономика
В РАН назвали главные угрозы внедрения ИИ в финансовой сфере
Мир
В МИД РФ рассказали о модернизации ядерного арсенала США в Европе
Мир
Евродепутат от Болгарии оценил шансы партии президента страны на выборах
Наука и техника
На Земле началась магнитная буря уровня G4.33
Общество
В ЛДПР предложили ограничить рост тарифов ЖКХ уровнем инфляции
Экономика
«Туту» ведет переговоры о покупке сервиса деловых поездок Trivio за 8 млрд рублей
Мир
Офис Орбана обвинил Брюссель в подготовке к ядерной войне
Наука и техника
В лаборатории ИКИ РАН зафиксировали удар облака плазмы класса X по Земле
Мир
Силы ПВО за три часа уничтожили 47 БПЛА ВСУ над регионами России
Мир
Миллер сравнил вывод немецких войск из Гренландии с походом Наполеона
Мир
Президент Сирии Шараа и Трамп обсудили развитие событий в Сирии по телефону
Мир
Бизнесмен Дерипаска прокомментировал кризис вокруг безопасности Гренландии
Общество
Янина назвала Валентино Гаравани последним императором высокой моды
Общество
Генпрокуратура подала иски к рыбопромысловикам Мурманска и Хабаровска
Мир
Додон назвал выход Молдавии из СНГ противоречащим интересам народа

В Google Store обнаружили ворующее деньги приложение

0
Фото: Global Look Press/ZUMA/Jaap Arriens
Озвучить текст
Выделить главное
Вкл
Выкл

Исследователи обнаружили мобильное приложение, которое ворует деньги с банковских счетов пользователей. Программа распространялась через магазин Google Play, ее купили десятки тысяч пользователей.

Приложение называется QRecorder и предназначено для записи телефонных разговоров. Она сканировала устройство и выясняла, приложениями каких банков пользуется клиент, сообщает BleepingComputer. После этого при попытке воспользоваться интернет-банком пользователь попадал на фишинговую страничку.

Таким образом злоумышленники получали все данные о счете. Кроме того, приложение перехватывало и SMS с паролями для входа при двухфакторной аутрентификации.

Приложение использовало поддельные интерфейсы крупных банков нескольких стран — Германии, Чехии, Польши и Австрии. Известно минимум о двух потерявших крупные суммы пользователях. Людей, у которых украдены небольшие суммы, может быть, гораздо больше.

Программа не вызывала подозрений, так как заявленные функции исправно исполняла, отметил автор статьи Лукас Стефанко. Троян, вшитый в нее, эксперты идентифицировали как Razdel — довольно редкий вид бота. По данным компании ESET, он был встроен после последнего обновления, до этого QRecorder выполнял только заявленные действия.

В июне специалисты ESET обнаружили роян HeroRat, способный контролировать управление мобильным устройством через мессенджер Telegram.

 

Читайте также
Прямой эфир